程式在iptables預設的規則 - Linux

By Harry
at 2012-12-16T23:26
at 2012-12-16T23:26
Table of Contents
我裝了lxc
發現在iptables 裡的 nat table 多了這麼條規則
-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE
小弟端詳很久 不太懂他在幹嘛的... 也google不到orz
斗膽猜測:只要從 10.0.3.0/24 網斷出來的封包 要去的目的地
不是10.0.3.0/24網斷 的話 就要偽裝!!
敢問各位大大 我是否猜對惹?
------
其他問題:
1. 偽裝(MASQUERADE),到底在幹嘛?
究小弟了解,偽裝作的事 是 私用IP 和 公用IP 在傳送時候的轉換
這NAT也作的到 為什麼還要多個 MASQUERADE 動作?
2. POSTROUTING 的規則可以寫在 PREROUTING 嗎?
這兩個鍊(Chain),參考鳥哥,是封包進出機器時都會經過的
規則寫在 POSTROUTING 還可能經過其它 Table(filter)
那寫在 PREROUTING 還可以少幾個判斷
像-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE
能寫在 PREROUTING 嗎?
--
發現在iptables 裡的 nat table 多了這麼條規則
-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE
小弟端詳很久 不太懂他在幹嘛的... 也google不到orz
斗膽猜測:只要從 10.0.3.0/24 網斷出來的封包 要去的目的地
不是10.0.3.0/24網斷 的話 就要偽裝!!
敢問各位大大 我是否猜對惹?
------
其他問題:
1. 偽裝(MASQUERADE),到底在幹嘛?
究小弟了解,偽裝作的事 是 私用IP 和 公用IP 在傳送時候的轉換
這NAT也作的到 為什麼還要多個 MASQUERADE 動作?
2. POSTROUTING 的規則可以寫在 PREROUTING 嗎?
這兩個鍊(Chain),參考鳥哥,是封包進出機器時都會經過的
規則寫在 POSTROUTING 還可能經過其它 Table(filter)
那寫在 PREROUTING 還可以少幾個判斷
像-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE
能寫在 PREROUTING 嗎?
--
Tags:
Linux
All Comments

By Daph Bay
at 2012-12-21T15:55
at 2012-12-21T15:55

By Olivia
at 2012-12-23T12:26
at 2012-12-23T12:26
Related Posts
win7用Putty連Linux一直timed out(急)

By Yuri
at 2012-12-16T11:11
at 2012-12-16T11:11
gcin 預設值問題

By Anonymous
at 2012-12-16T08:25
at 2012-12-16T08:25
雙系統ubuntu win7

By Liam
at 2012-12-15T23:38
at 2012-12-15T23:38
查詢特定distribution內建軟體列表?

By Daniel
at 2012-12-15T18:31
at 2012-12-15T18:31
無法開機.想請問有無辦法將資料撈出

By Hardy
at 2012-12-15T01:56
at 2012-12-15T01:56